Форензик-анализ памяти Linux с LiME и Volatility
★ 8.4 · security
analyzing-memory-forensics-with-lime-and-volatility — это скилл для Claude Code, который выполняет захват памяти Linux с помощью модуля ядра LiME (Linux Memory Extractor) и анализ с использованием фреймворка Volatility 3. Скилл охватывает полный форензик-цикл: получение образа памяти командой insmod с форматом lime или raw, после чего через vol3 извлекаются список процессов (linux.pslist, linux.psscan), история bash-команд, сетевые соединения (linux.sockstat), загруженные модули ядра (linux.lsmod) и следы внедрённого кода (linux.malfind). Подходит SOC-аналитикам и специалистам по реагированию на инциденты, которым нужно исследовать скомпрометированные Linux-системы, обнаруживать руткиты или восстанавливать картину атаки по артефактам оперативной памяти. Покрывает техники MITRE ATT&CK T1055, T1003.001, T1620 и T1564.001.
- #memory-forensics
- #linux-forensics
- #lime
- #volatility
- #incident-response